Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DefaultCreds-cheat-sheet — Un unico posto per tutte le credenziali predefinite per assistere i team Blue/Red nell'identificare i dispositivi con password predefinita 🛡️ | Kitploit
Strumenti/GitHubGitHub/ihebski/defaultcreds-cheat-sheet
Strumenti DifensiviRicognizioneAttacchi alle PasswordAnalisi delle VulnerabilitàRaccolta InformazioniPenetration TestingApprendimento e FormazioneRed TeamingRisorse Curate

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubihebski/defaultcreds-cheat-sheet

DefaultCreds-cheat-sheet

Un unico posto per tutte le credenziali predefinite per assistere i team Blue/Red nell'identificare i dispositivi con password predefinita 🛡️

Vedi RepositorySito web
6.7k7821 mese faRevisionato da Kitploit

Cheat Sheet delle Credenziali Predefinite

Un unico posto per tutte le credenziali predefinite per assistere pentester/Blue Team durante gli impegni, con dettagli di login/password predefiniti per vari prodotti provenienti da più fonti.

P.S : La maggior parte delle credenziali sono state estratte dai progetti changeme, routersploit e Seclists, puoi usare questi strumenti per automatizzare il processo https://github.com/ztgrace/changeme , https://github.com/threat9/routersploit (complimenti per l'ottimo lavoro)

  • Progetto in corso

Motivazione

  • Un unico documento per le credenziali predefinite dei vendor più conosciuti
  • Assistere i pentester durante un impegno di pentest/red team
  • Aiutare i Blue Team a proteggere gli asset infrastrutturali dell'azienda scoprendo questa falla di sicurezza per mitigarla. Vedi Guida OWASP [WSTG-ATHN-02] - Testing_for_Default_Credentials

Brevi statistiche del dataset

Fonti

  • Changeme
  • Routersploit
  • betterdefaultpasslist
  • Seclists
  • ics-default-passwords (grazie a @noraj)
  • Documentazioni/blog dei vendor

Installazione e Utilizzo

Lo strumento Default Credentials Cheat Sheet è disponibile su pypi

root@kitploit:~
$ pip3 install defaultcreds-cheat-sheet
$ creds search tomcat
Sistema OperativoTestato
Linux(Kali,Ubuntu,Lubuntu)✔️
Windows(10,11)✔️
macOS✔️
Installazione Manuale
root@kitploit:~
$ git clone https://github.com/ihebski/DefaultCreds-cheat-sheet
$ pip3 install -r requirements.txt
$ cp creds /usr/bin/ && chmod +x /usr/bin/creds
$ creds search tomcat

Script Creds

Guida all'Uso

root@kitploit:~
# Search for product creds
➤ creds search tomcat
+----------------------------------+------------+------------+
| Product                          |  username  |  password  |
+----------------------------------+------------+------------+
| apache tomcat (web)              |   tomcat   |   tomcat   |
| apache tomcat (web)              |   admin    |   admin    |
...
+----------------------------------+------------+------------+

# Update records
➤ creds update
Check for new updates...🔍
New updates are available 🚧
[+] Download database...

# Export Creds to files (could be used for brute force attacks)
➤ creds search tomcat export
+----------------------------------+------------+------------+
| Product                          |  username  |  password  |
+----------------------------------+------------+------------+
| apache tomcat (web)              |   tomcat   |   tomcat   |
| apache tomcat (web)              |   admin    |   admin    |
...
+----------------------------------+------------+------------+

[+] Creds saved to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt 📥

Esegui creds attraverso un proxy

root@kitploit:~
# Search for product creds
➤ creds search tomcat --proxy=http://localhost:8080

# update records
➤ creds update --proxy=http://localhost:8080

# Search for Tomcat creds and export results to /tmp/tomcat-usernames.txt , /tmp/tomcat-passwords.txt
➤ creds search tomcat --proxy=http://localhost:8080 export

Opzione Proxy è disponibile solo dalla versione 0.5.2

asciicast

Pass Station

noraj ha creato un CLI e una libreria per cercare credenziali predefinite in questo database usando DefaultCreds-Cheat-Sheet.csv. Lo strumento si chiama Pass Station (Doc) e ha alcune potenti funzionalità di ricerca (campi, flag, regexp, evidenziazione) e output (tabella semplice, tabella elegante, JSON, YAML, CSV).

asciicast

Contribuisci

Se non trovi la password per un prodotto specifico, invia una pull request per aggiornare il dataset.

Esclusione di responsabilità

Solo per scopi educativi, usalo a tua responsabilità.

Scarica lo strumento
Prodotto/VendorNome utentePassword
conteggio371137113711
unici139811211680
topOracle
frequenza235814479